Доброго времени суток. Имеется:
em0 - 192.168.10.15
Сетевой интерфейс единственный. На нем висит nat.
Необходимо пробросить порт 53 с из внутренней сети во ВНУТРЕННЮ сеть. Настраивал данную конфигурацию на iptables, но теперь нужно и на ipfw. Редирект порта работает, а вот подмена источника нет.
Вот конфигурация natd.conf
Код: Выделить всё
instance default
interface em0
same_ports
log
unregistered_only
redirect_port udp 192.168.10.1:53 53
Где-то читал, что natd не умеет пробрасывать порты во внутреннюю сеть. Действительно ли это так? Прошу не задавать вопросом зачем мне это. Возможно я что-то напутал с правилами. Я решил делать все по шагам и на текущий момент застрял именно на подмене источника, в Iptables это "по-научному" называется SNAT, здесь не знаю. Вот список правил которые отвечают за часть прохода пакета. Подскажите, что нужно добавить. Изначальная идея заключалось в том, чтобы запрашивать DNS запрос из внутри сети, в данной ситуации, ip 192.168.10.15, а Фряха перенаправляла запрос на другой сервер, владеющий этой информацией, подменяя источник и назначение. Я так понимаю, что источник заменяется на айпи укзанный в директиве interface в natd.conf, он почему подмены не происходит
Код: Выделить всё
$cmd 00025 divert natd log all from $admin_ip to any domain via $int_if
$cmd 00026 allow log all from $admin_ip to me domain via $int_if keep-state
Заранее спасибо